关于UDP和嗅探器的两个简单问题。

swxlion 2004-09-02 07:12:53
1.关于UDP:
描述:
A机IP为192.168.1.101,B机为192.168.1.100。通过路由相连,IP为路由DHCP分配。两计算机均装有 BlackIce 3.6 和 ZoneAlarm Pro 防火墙(&IDS)。
问题:
为什么A机向B机发送UDP报,(B机不运行接受端),A机的Sniffer显示捕获UDP报,B机的Sniffer显示捕获UDP,但大小不一样(重复试验许多次,A机Sniffer显示大小一直是88,B机Sniffer一直显示29)?而为什么当B机向A机发送UDP报,(A机不运行接受端),B机的Sniffer显示捕获UDP报,A机的Sniffer显示捕获ICMP??

2.关于Sniffer:
请问是不是Sniffer无法捕获到被防火墙所过滤掉的数据包?
...全文
158 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
swxlion 2004-09-03
  • 打赏
  • 举报
回复
好吧,是我提的问题有问题,散分了:(
swxlion 2004-09-03
  • 打赏
  • 举报
回复
谢谢各位.
sniffer只能捕获局域网中的广播包这点我知道,但是,请你们只细看一下我在3楼的追加描述.
谢谢!
oyljerry 2004-09-03
  • 打赏
  • 举报
回复
sniffer只能捕获局域网中的广播包,如果要想捕获交换式网络,或全网的所有包,可以放到路由器上
你把sniffer放到路由器上试试,看得到什么结果
swxlion 2004-09-03
  • 打赏
  • 举报
回复
怎么没有人呢?
swxlion 2004-09-02
  • 打赏
  • 举报
回复
怎么说呢?虽然是通过路由器连接,这样的话,B的广播的数据包是不会被A的Sniffer所收到的。但我现在是使用B给A发数据包。这样的话,路由应该把B发给A的数据包转发到A才对。这样的话,经过路由转发之后,B发给A的数据包应该是到达了A的网卡。虽然A没有开接受端,数据包在被A收到后会被简单的丢弃,但是只要没有发生漏包的话,应该是会被A的Sniffer所捕获的。

至少我是这么想的。
gdy119 2004-09-02
  • 打赏
  • 举报
回复
sniffer好象只能捕获局域网的数据包(而且一定要是广播方式的数据传输,如以太网)
在其他网络好象抓获不到!
1.项目代码功能经验证ok,确保稳定可靠运行。欢迎下载使用! 2.主要针对各个计算机相关专业,包括计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网等领域的在校学生、专业教师或企业员工使用。 3.项目具有丰富的拓展空间,不仅可作为入门进阶,也可直接作为毕设、课程设计、大作业、初期项目立项演示等用途。 4.当然也鼓励大家基于此进行二次开发。在使用过程中,如有问题或建议,请及时私信沟通。 5.期待你能在项目中找到乐趣和灵感,也欢迎你的分享和反馈! 【资源说明】 对于Java开发者来说,java.net包里面提供的类和接口提供是TCP UDP两种网络协议的支持,也就是说基于JDK的网络编程都是在**运输层**之上的。如果要深入到网络层,就需要libpcap库的支持(在window系统中是winpcap)。由于libpcap是由C/C++实现的,所以需要一个中间件jpcap来实现转换,我们就可以直接在Java环境中调用jpcap提供的API实现上述需求。 基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip基于jpcap的网络嗅探器源码+项目说明(课程大作业).zip

18,356

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 网络编程
c++c语言开发语言 技术论坛(原bbs)
社区管理员
  • 网络编程
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧